about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

محققین امنیت سایبری ESET از شناسایی یک تروجان بانکی جدید به نام Numando خبر دادند که کشورهای آمریکای لاتین را مورد هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک تروجان بانکی جدید در حالی شناسایی شد که تلاش داشت با استفاده از پلتفرم هایی مانند یوتیوب و پستِبین از راه دور پیکربندی های رمزنگاری شده خود را بایگانی کند و سیستم های آلوده ویندوز را تحت کنترل دربیاورد.

این تروجان پس از بدافزارهایی مانند Janeleiro و Guildma جدیدترین بدافزاری می باشد که کشورهای آمریکای لاتین را مورد هدف قرار داده است. 

این بدافزار با نام "Numando" یا همان نوماندو دست کم از سال 2018 فعالیت دارد. 

محققین شرکت ESET معتقدند که این تروجان بانکی از لحاظ جغرافیایی عمدتا بر روی برزیل تمرکز دارد. کمپین های انگشت شماری نیز در مکزیک و اسپانیا به انجام رسیده است. 

این بدافزار نوشته شده به زبان Delphi دارای قابلیت های در پشتی متعددی است که امکان کنترل ماشین های آلوده، شبیه سازی عملکرد موس و کیبورد، ری استارت و خاموش کردن سیستم میزبان، نمایش صفحات در ویندوز، گرفتن اسکرین شات و از نابود کردن پروسه های مرورگر را به بازیگر مخرب سایبری می دهد. 

طبق گزارشات، نوماندو تنها از طریق کمپین های اسپم تکثیر می شود. 

این حملات با پیغام فیشینگی آغاز می شود که یک فایل ضمیمه زیپ حاوی نصب کننده MSI در آن تعبیه شده است. این نصب کننده دارای آرشیوی شامل یک اپلیکیشن، یک تزریق کننده و DLL تروجان بانکی رمز نگاری شده نوماندو می باشد. 

اجرای MSI منجبر به اجرای اپلیکیشن، انتقال جانبی ماژول تزریق کننده و رمزنگاری نهایی پی لود بدافزار خواهد شد.

بدافزار نام برده همچنین می تواند در قالب یک فایل تصویری بسیار بزرگ با فرمت BMP تکثیر شود. مهاجم با استخراج و اجرای تروجان بانکی نوماندو اقدامات مخرب خود را عملی می کنند. 

چیزی که باعث تمایز این کمپین با دیگر کمپین ها شده، استفاده از عناوین ویدیوهای یوتیوب در جهت بایگانی پیکربندی هایی مانند نشانی آی پی و سرور کنترل و فرمان می باشد.

منبع:

تازه ترین ها
همکاری
1404/07/14 - 17:57- هوش مصنوعي

همکاری استراتژیک AMD و OpenAI جهت گسترش زیرساخت‌های هوش مصنوعی

شرکت‌های AMD و OpenAI امروز از توافق‌نامه‌ای برای تأمین 6 گیگاوات توان پردازشی جهت پشتیبانی از زیرساخت هوش مصنوعی نسل بعدی OpenAI با استفاده از چند نسل از پردازنده‌های گرافیکی AMD Instinct خبر دادند.

هوش
1404/07/14 - 17:54- هوش مصنوعي

هوش مصنوعی دانشگاه امیرکبیر ارتفاع امواج دریایی را پیش بینی می‌کند

پژوهشگران دانشگاه صنعتی امیرکبیر موفق به توسعه یک مدل نوآورانه مبتنی بر یادگیری ماشین شده‌اند که می‌تواند ارتفاع موج شاخص را با دقتی بین ۹۳ تا ۹۷ درصد پیش‌بینی کند.

گوگل
1404/07/14 - 17:52- سایرفناوری ها

گوگل محدودسازی نصب برنامه از منابع غیررسمی در اندروید را تأیید کرد

گوگل مدعی است که این تغییرات جدید به ارتقای امنیت کاربران منجر خواهد شد.